Engenharia Múltipla Escolha

Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Control Message Protocol). Os Firewalls devem ser capazes de rastrear estes protocolos, de acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta.

Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Control Message Protocol). Os Firewalls devem ser capazes de rastrear estes protocolos, de acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta.

  1. O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar o ID da transação e a porta de origem TCP, para corromper o cache DNS.
  2. O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de resposta DNS seja recebida pelo firewall e encaminhada ao solicitante.
  3. O firewall monitora a troca de mensagens DNS, garantindo que os parâmetros da resposta DNS correspondam aos parâmetros da consulta inicial.
  4. O firewall retransmite a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado.

Resolução completa

Explicação passo a passo

C
Alternativa C

Análise da Questão

A questão aborda o comportamento correto de um firewall em relação ao protocolo DNS (Domain Name System), que é fundamental para a resolução de nomes de domínio em endereços IP.

Análise das Alternativas

  • Alternativa A - Incorreta
  • O ataque descrito é o DNS cache poisoning (envenenamento de cache DNS).
  • Porém, a alternativa menciona "porta de origem TCP" - o DNS tradicional usa UDP (porta 53), não TCP.
  • A porta de origem UDP é que é forçada, não TCP.
  • Alternativa B - Incorreta
  • O firewall não deve encerrar a conexão DNS assim que recebe a primeira resposta.
  • O DNS pode ter múltiplas respostas ou o firewall deve manter a sessão para garantir a integridade.
  • Alternativa C - Correta
  • Esta é a prática correta de firewall stateful (com estado).
  • O firewall monitora a troca de mensagens DNS, garantindo que os parâmetros da resposta correspondam aos da consulta.
  • Isso é essencial para prevenir ataques como DNS spoofing e garantir a segurança da rede.
  • Alternativa D - Incorreta
  • O firewall não deve retransmitir consultas DNS.
  • A retransmissão é responsabilidade do cliente ou servidor DNS, não do firewall.

Conclusão

A alternativa C descreve corretamente o comportamento de um firewall stateful em relação ao protocolo DNS, monitorando a troca de mensagens para garantir a correspondência entre consultas e respostas.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.